Currículo

Arquiteturas de Segurança e Modelos de Confiança Zero ASMCZ

Contextos

Groupo: Cibersegurança e Resiliência > Pós-Graduação (2º Ciclo) > Unidades Curriculares Obrigatórias

ECTS

6.0 (para cálculo da média)

Objectivos

OA1: Compreender o conceito de arquitecturas de segurança e o seu papel na cibersegurança e resiliência modernas. OA2: Avaliar os modelos de segurança tradicionais e identificar os seus pontos fortes, fracos e limitações. OA3: Explicar os princípios e componentes da arquitetura de Confiança Zero e a sua aplicação à cibersegurança e à resiliência. OA4: Aprender os princípios de conceção e implementação de arquitecturas de Confiança Zero. OA5: Aprender a aplicar os princípios de Confiança Zero à segurança na nuvem, segurança de equipamentos terminais, gestão de identidade e acesso e segurança de dados. OA6: Compreender como desenvolver estratégias para implementar técnicas de resposta a incidentes de Confiança Zero.

Programa

CP1: Introdução às Arquiteturas de Segurança CP2: Modelos Tradicionais de Segurança CP3: Princípios de Confiança Zero CP4: Implementação de Modelos de Confiança Zero CP5: Confiança Zero e Segurança na Nuvem CP6: Confiança Zero e Segurança de Endpoint CP7: Confiança Zero, Gestão de Identidade e Acesso (IAM) e Deteção e Resposta a Ameaças de Identidade (ITDR), incluindo autenticação sem senha (passwordless/FIDO2) CP8: Confiança Zero e Segurança de Dados CP9: Confiança Zero e Resposta a Incidentes CP10: Desafios da Implementação da Confiança Zero, Preparação para a Era Pós-Quântica e Tendências Futuras

Método de Avaliação

Na primeira semana letiva, o estudante indica se pretende ser avaliado na Época 1, na modalidade avaliação ao longo do semestre ou por exame. Avaliação ao longo do semestre (só disponível na Época 1): - Realização de testes de aferição de conhecimentos ao longo do semestre, com nota mínima de 8 valores, a contar com 10% para a nota final; - Realização de um trabalho individual, a contar com 50% para a nota final; - Realização de um projeto em grupo a contar com 40% para a nota final. NF = 0,10*T+0,50*TI+0,40*TG (NF = Nota Final; T = Teste; TI = Trabalho Individual; TG = Trabalho de Grupo) Avaliação por exame (Época 1 em caso de escolha do estudante, Época 2 e Época Especial): - Exame presencial (100% da nota final) Nota: Não obstante o disposto na avaliação, o docente reserva o direito de poder solicitar ao aluno ou grupo uma avaliação oral com o objetivo de validar os conhecimentos demonstrados nos trabalhos ou nos testes.

Carga Horária

Carga Horária de Contacto -

Trabalho Autónomo - 125.0

Carga Total -

Bibliografia

Principal

  • Sherwood, N., Enterprise Security Architecture: A Business-Driven Approach, 2021, (1st edition). CRC Press. Moyle, E., & Kelley, D., Practical Cybersecurity Architecture: A guide to creating and implementing robust designs for cybersecurity architects., 2020, Packt Publishing. King, C., Osmanoglu, E., & Dalton, C., Security Architecture: Design, Deployment and Operations, 2001, (First Edition). McGraw-Hill Osborne Media. Green-Ortiz, C., Fowler, B., Houck, D., Hensel, H., Lloyd, P., McDonald, A., & Frazier, J., Zero Trust Architecture, 2023, (1st edition). Cisco Press. Finney, G., & Kindervag, J., Project Zero Trust: A Story about a Strategy for Aligning Security and the Business, 2022, (1st edition). Wiley. Das, R., The Zero Trust Framework, 2023, (1st edition). CRC Press.:

Secundária

  • Ijlal, T., Zero Trust Security for Beginners: A no-fluff guide to implementing Zero Trust architecture using NIST, 2023, Independently published. Gilman, E., & Barth, D., Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2017, (1st edition). O’Reilly Media.:

Disciplinas de Execução